![]() ![]() ![]() ![]() |
|||||
|
|||||
樓主 滷蛋寶寶 ![]()
![]() |
這是最近成立網站 想請問大家有沒有什麼地方需要改進 請大家不吝嗇指導
本篇文章發表於2002-12-14 18:11
|
1樓 |
給一點點建議:
我在加入會員時,如果全部沒填, 直接按submit 會顯示錯誤訊息,說我"uname"沒填, 如果你寫成"帳號"也就是與表單中的文字相同,會好一點 你的email並未檢查,只要有填就過了,其實可以再寫仔細一點 當我都輸入後,通過client side 檢查了, 但接下來顯示以下訊息 ERROR: Email 位址不能有空白.<--其實是帳號有空白才對 ERROR: 錯誤的帳號 帳號請勿包含空白. 密碼和確認密碼不相同,他們必須是一致的。 這些錯誤我可以理解,因為是我故意的, 但這些錯誤在client side 都能一併檢查完,其實不必到server side 做
本篇文章回覆於2002-12-14 19:32
== 簽名檔 ==
--未登入的會員無法查看對方簽名檔-- |
2樓 |
但是我覺得...不管是Server Side 還是 Client Side都應要做檢查
如果我把Client Side端關掉Script語法.. 或者是..自行製作一表單..改Action..就可以通過..= =|| 做適當的檢查是很重的...且要對每一個欄位做一些過濾字的處理!! 在用RegExp檢查輸入的是否符合自己要求的格式..^^" 如有說錯..多多包含
本篇文章回覆於2002-12-14 21:58
== 簽名檔 ==
--未登入的會員無法查看對方簽名檔-- |
3樓 |
>不管是Server Side 還是 Client Side都應要做檢查
我同意小桶子的說法, client side 檢查是第一道防線,如果有做, 會減輕Server 端檢查後,又要重送回來,往返幾次的困擾 server side 檢查是第二道防線, 如果有做,可以避免有人惡意的行為 Database 再做檢查算是最後防線, 以避免程式設計時,沒有做好應做的控管
本篇文章回覆於2002-12-14 22:13
== 簽名檔 ==
--未登入的會員無法查看對方簽名檔-- |
回覆 |
如要回應,請先登入. |